Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/erdma: mantener referencias a las CQ al procesar eventos de EQ Los manejadores de EQ buscan las CQ en dev->cq_xa e invocan las devoluciones de llamada de finalización o error de las CQ fuera del bloqueo del xarray. erdma_destroy_cq() puede borrar…
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/erdma: mantener referencias a los QP para el procesamiento de AE y CM Los eventos fatales de QP de AE y las rutas de CM de iWARP cargan QP desde dev->qp_xa y luego los usan o referencian fuera del bloqueo del xarray. erdma_destroy_qp() puede…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ARM: 9481/2: breakpoint: puntos de interrupción de CFI solo bajo demanda Esto elimina el stub hw_breakpoint_cfi_handler() de ARM, haciendo que no acapare el tipo de punto de interrupción 0x03 (ARM_ENTRY_CFI_BREAKPOINT) a menos que CFI se use…
RecibidaAlta (8.1)0.45%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: o2hb: inactivar los manejadores de negociación y el trabajo de tiempo de espera Las regiones de heartbeat publican struct o2hb_region como datos privados de los manejadores o2net NEGO_TIMEOUT y NEGO_APPROVE en cuanto make_item() crea la región…
RecibidaAlta (7.5)0.72%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/isert: retrasar la Login Response final hasta que la sesión esté registrada isert_put_login_tx() pone la Login Response final en la red antes de __transport_register_session(), a la que iscsi_post_login_handler() llega solo después de que…
RecibidaAlta (7.5)0.72%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/isert: publicar los búferes de recepción de funcionalidad completa tras el registro de la sesión isert_put_login_tx() publica los búferes de recepción de funcionalidad completa antes de que se ejecute __transport_register_session(), por lo que un…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/siw: corregir un uso después de liberar (use-after-free) en siw_accept() siw_accept() busca el QP proporcionado por el espacio de usuario. Si ese QP ya está en RTS, la función salta a la limpieza de error antes de asociar el CEP entrante con él.…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: module/dups: corregir un uso después de liberar (use-after-free) en la gestión del tiempo de vida de kmod_dup_req El código de duplicados de kmod usa RCU para garantizar que una instancia de kmod_dup_req se libere solo cuando ya no está referenciada.…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: redimensionar a 32 las matrices por conector de HDCP de MST AMDGPU_DM_MAX_DISPLAY_INDEX es 31. Sugiere un número máximo de 32 conectores. Pero se usa como si fuera MAX_DISPLAY_COUNT. Por tanto, nos desviamos en uno respecto al núcleo…
RecibidaAlta (7.4)0.15%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phy: renesas: rcar-gen2: corregir un doble of_node_put en caso de fallo de creación de phy for_each_child_of_node_scoped() libera la referencia al nodo al salir del ámbito, por lo que el of_node_put(np) explícito en la ruta de error de…
RecibidaAlta (8.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu/gfx6: usar PFP también en las colas de cómputo En GFX6, los anillos de cómputo usan la misma ruta de CP que el anillo de gráficos. La única diferencia es que no admiten comandos de dibujo. (A diferencia de GFX7 y posteriores, que tienen un…
RecibidaAlta (8.1)0.45%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: sd: corregir el manejo de errores en sd_probe() tras un fallo de creación del pool grande Después de que device_add(&sdkp->disk_dev) tenga éxito, un fallo de sd_large_pool_create() debe desregistrar disk_dev y dejar que scsi_disk_release() libere…
RecibidaAlta (7.1)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: zoned: no machacar el extent buffer al ponerlo a cero En un sistema de archivos zonificado, un bloque de árbol liberado pero aún sucio se escribe como ceros (EXTENT_BUFFER_ZONED_ZEROOUT) únicamente para que el puntero de escritura de la zona…
RecibidaAlta (8.8)0.34%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: L2CAP: usar proto_lock para l2cap_data para corregir l2cap_disconn_ind Se accede a hci_conn::l2cap_data sin bloqueos en l2cap_disconn_ind a través de hci_conn_timeout (disc_work) -> hci_proto_disconn_ind -> l2cap_disconn_ind. Esto es un UAF…
RecibidaAlta (8.8)0.40%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_conn: corregir el tiempo de vida del contexto de configuración de SCO hci_setup_sync() encola un conn_handle_t con una devolución de llamada de destrucción NULL, por lo que el contexto solo se libera si hci_enhanced_setup_sync() llega a…
RecibidaAlta (7.1)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: apparmor: corregir un desbordamiento de enteros en la comprobación de límites de verify_tags() verify_tags() valida la tabla de tagsets desempaquetada de un blob de política. Para cada conjunto lee un recuento y comprueba que avanzar el índice en ese…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/dma: restaurar el bloqueo en torno a msi_page_list A diferencia del dominio predeterminado de un grupo, que siempre se asigna de nuevo y es de propiedad privada (iommu_group_alloc_default_domain()), el contenedor heredado de VFIO type1 fusiona…
RecibidaAlta (8.1)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/vt-d: borrar el bit Present antes de desmantelar la entrada de contexto copiada copied_context_tear_down() pone a cero la entrada de contexto de 128 bits con context_clear_entry() mientras el bit Present sigue activado, y solo entonces emite las…
RecibidaAlta (8.2)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/vt-d: desmantelar el contexto en modo escalable en caso de fallo del sondeo intel_pasid_setup_sm_context() recorre los alias DMA de un dispositivo PCI mediante pci_for_each_dma_alias() y programa una entrada de contexto en modo escalable para…
RecibidaAlta (8.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/vt-d: vaciar la caché de contexto con el SID correcto al desmantelar los alias domain_context_clear_one() y device_pasid_table_teardown() se invocan ambas una vez por cada alias DMA de un dispositivo. Cada función localiza la entrada de contexto…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nft_ct: trasladar al helper la compatibilidad con expectativas personalizadas Originalmente, la compatibilidad con expectativas de ct llamaba a nf_ct_helper_ext_add() para conntracks confirmados, lo cual no es válido y desencadenaba un…
RecibidaCrítica (9.8)0.67%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sunrpc: xprtsock: anotar las devoluciones de llamada de sockets compartidas con READ_ONCE/WRITE_ONCE xprtsock sustituye y restaura sk->sk_data_ready y sk->sk_write_space en sockets activos con almacenamientos simples, y xs_udp_do_set_buffer_size()…
RecibidaAlta (7.5)0.49%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFS: devolver una delegación que el cliente no consigue registrar Cuando un servidor NFS concede una delegación en una respuesta OPEN, nfs_inode_set_delegation() la registra en el cliente. Sin embargo, tres de sus flujos de error retornan sin enviar…
RecibidaAlta (8.4)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: apparmor: corregir la pila forzada de la restricción de espacios de nombres de usuario no confinados Si una tarea ya está confinada por una pila, la restricción de transición sin privilegios sobre unconfined no se aplica correctamente. Esto da lugar a…
RecibidaCrítica (9.1)0.65%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet: corregir una lectura fuera de límites del heap en nvmet_auth_negotiate() nvmet_execute_auth_send() asigna el búfer de mensajes DH-HMAC-CHAP con la longitud de transferencia (tl) proporcionada por el host y lo entrega a nvmet_auth_negotiate() sin…